Google PCNE: VPC 架構、子網路與位址規劃 — 學習指南

屬於 Google Professional Cloud Network Engineer — 學習指南. 使用經過驗證的解答練習: Google 考試中心, 或參加限時模擬考試: ExamRoll.io.

路由:隱含路由、自訂路由、優先順序、標籤與下一躍點 (next hops)

undefined

Shared VPC、對等互連 (peering)、委派管理與服務帳戶

營運:擴充、HA、私密存取、驗證與疑難排解

undefined

undefined

undefined

確認有效政策。 - 從測試 VM 執行

undefined

undefined

;需要時使用封包鏡像進行深度檢測。

實務問題情境

Acme 零售集團需要一個多區域、低延遲的 Google Cloud 網路,具備集中式控管、讓私密執行個體無需透過網際網路即可存取 Google API,並在不需要通訊的部門之間實現嚴格隔離。有些團隊執行 GKE 且有高 Pod 密度。Acme 也將一般出口流量導向第三方防火牆,但希望 Google API 流量避開該防火牆。

  1. 在一個主機專案中,以自訂模式建立一個單一的 Shared VPC,並啟用全域動態路由,然後在 us-east1 和 europe-west1 中建立區域性子網路,並為 GKE 保留次要範圍。
  1. 只將每個部門的服務專案所需的特定子網路分享給它們;建立三個服務專案(Sales、Finance、Marketing),並只將必要的子網路暴露給每個專案。
  1. 對於必須通訊的部門,對等互連其專屬的 VPC 或將它們放在同一個 Shared VPC 子網路中;對於需要隔離的部門,則不進行對等互連,也不分享重疊的子網路。
  1. 在所有共享子網路上啟用 Private Google Access,並部署 Private Service Connect 端點到 Google API;保留指向第三方防火牆的預設路由,並為 Google API VIPs 新增更明確的靜態路由到預設網際網路閘道。
  1. 分配具有成長空間的主要和次要 CIDR:對於 GKE,在每個繁忙的區域規劃一個 Pod 次要範圍(例如 /17)和一個 Services 次要範圍(/21);為 Pod 和 Service 使用別名 IP,並建立綁定到這些範圍的 VPC 原生叢集。
  1. 為混合雲與應用裝置流量實作 HA:視需要部署雙 Cloud Router 和 HA VPN 或 Interconnect;當需要將流量導向虛擬應用裝置時,使用一個更明確的自訂路由,其下一個躍點設為區域級內部負載平衡器或已啟用 IP 轉送的執行個體,並依標籤限定適用範圍。
  1. 使用 Network Intelligence Center Connectivity Tests、VPC Flow Logs 和 Firewall Rules Logging 進行驗證與營運;使用服務帳戶強制執行基於身分識別的防火牆政策,並維護 IPAM 紀錄,為每個區域和功能保留緩衝區。

所有領域 · 防火牆政策、Cloud Armor 與網路安全

練習這些題目 → · 在 ExamRoll.io 上限時練習 →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

通過考試 →

瀏覽 Google →

Related guides

一站式存取

一份訂閱。所有考試。

每個方案都可無限存取答案搜尋、練習測驗、AI 解釋和完整的資源庫 — 支援 20 多種語言。

每月
24.87
Just €0.83/day
包含所有內容:
  • 無限答案搜尋
  • 無限練習測驗
  • AI 驅動的解釋
  • 完整資源庫
  • 20 多種語言
  • 每週內容更新
  • 獎勵與推薦
  • 優先支援
開始免費試用

無需信用卡*

最佳價值
12 個月
179.87
Just €0.49/daySave 40%
包含所有內容:
  • 無限答案搜尋
  • 無限練習測驗
  • AI 驅動的解釋
  • 完整資源庫
  • 20 多種語言
  • 每週內容更新
  • 獎勵與推薦
  • 優先支援
開始免費試用

無需信用卡*

✓ 包含免費方案 · ✓ 隨時取消 · ✓ 所有方案解鎖完整產品